EP3523997B1 - Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes - Google Patents
Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes Download PDFInfo
- Publication number
- EP3523997B1 EP3523997B1 EP16778785.2A EP16778785A EP3523997B1 EP 3523997 B1 EP3523997 B1 EP 3523997B1 EP 16778785 A EP16778785 A EP 16778785A EP 3523997 B1 EP3523997 B1 EP 3523997B1
- Authority
- EP
- European Patent Office
- Prior art keywords
- authentication
- core network
- mobile core
- remote unit
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
- H04W12/106—Packet or message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
- H04W88/06—Terminal devices adapted for operation in multiple networks or having at least two operational modes, e.g. multi-mode terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/02—Inter-networking arrangements
Definitions
- LTE Long Term Evolution
- EPC Evolved Packet Core
- S1 the S1 interface is used only between an Evolved Universal Terrestrial Radio Access (“E-UTRAN”) and EPC.
- E-UTRAN Evolved Universal Terrestrial Radio Access
- WLAN wireless local area network
- a WLAN access network is integrated into the E-UTRAN in a way that requires neither new network elements in EPC nor new AN-EPC interfaces, for example using LTE-WLAN Aggregation ("LWA").
- LWA LTE-WLAN Aggregation
- the WLAN access must always be within the LTE coverage (otherwise Dual Connectivity is not feasible) and, more importantly, the WLAN access needs to be a 'special' WLAN that supports an interface with the eNB and several other enhancements.
- Such WLAN access is not a "standalone" WLAN.
- To support however interworking with standalone WLAN accesses (which account for the majority of deployment scenarios) additional, WLAN-specific network elements and interfaces are required, thus increasing the complexity of the system.
- the document 3GPP TR 23.799 V1.0.2 (2016-09) release 14 contains a chapter, 6.8.2. on an architecture for decoupling and independent evolution of the core network (CN) and the access network (AN).
- CN core network
- AN access network
- topics investigated are EAP (802.1x extensible authentication protocol) over EAPoL (EAP over LANs) for device authentication.
- an apparatus for attaching a remote unit to a mobile core network via a non3GPP access network includes a processor that initiates a first authentication procedure with a remote unit over a non-3GPP access network and sends an attach request to a mobile core network on behalf of the remote unit.
- the processor receives an attachment authentication request from the mobile core network and transforms the attachment authentication request into authentication request of the first authentication procedure.
- the processor further uses an authentication response of the first authentication procedure to complete attachment to the mobile core network.
- the apparatus also includes first and second network interfaces that communicate with the remote unit over the non-3GPP access network and with the mobile core network, respectively.
- the processor initiates the first authentication procedure by requesting a subscriber identity of the remote unit.
- the processor receives a subscriber identity response comprising the subscriber identity and slice selection information, wherein the processor sends the attach request to a particular network slice in the mobile core network based on the slice selection information, the mobile core network comprising at least two network slices.
- the subscriber identity response contains a decorated identity, the decorated identity combining the subscriber identity and the slice selection information into a single value.
- the attach request includes the subscriber identity and indicates an attachment over the non-3GPP access network. The attach request may also include an identity of the non-3GPP access network.
- the non-3GPP access network is a trusted WLAN containing at least one WLAN access point and the apparatus.
- the apparatus is an interworking entity.
- the attachment authentication request includes transient security keys for protecting messages of the first authentication communicated between the remote unit and the apparatus.
- the processor further receives an attach accept message from the mobile core network in response to the attachment authentication response and security keys for protecting the user traffic over the non-3GPP access network.
- the processor further sends a EAP-AKA' notification to the remote unit, the EAP-AKA' notification including a network address of the apparatus.
- the processor further generates a remote unit context in response to completing attachment to the mobile core network, the remote unit context including a network address of the remote unit, a subscriber identity of the remote unit, and one or more Improved Extensible Authentication Protocol for 3rd Generation Authentication and Key Agreement ("EAP-AKA'") identities of the remote unit.
- the apparatus is an interworking entity enabling the non-3GPP access network to interface with the mobile core network.
- embodiments may be embodied as a system, apparatus, method, or program product. Accordingly, embodiments may take the form of an entirely hardware embodiment, an entirely software embodiment (including firmware, resident software, micro-code, etc.) or an embodiment combining software and hardware aspects.
- the disclosed embodiments may be implemented as a hardware circuit comprising custom very-large-scale integration ("VLSI") circuits or gate arrays, off-the-shelf semiconductors such as logic chips, transistors, or other discrete components.
- VLSI very-large-scale integration
- the disclosed embodiments may also be implemented in programmable hardware devices such as field programmable gate arrays, programmable array logic, programmable logic devices, or the like.
- the disclosed embodiments may include one or more physical or logical blocks of executable code which may, for instance, be organized as an object, procedure, or function.
- the N3IWF 225 may be deployed within the trusted non-3GPP access network 210. In other embodiments, the N3IWF 225 may be deployed within the mobile core network 130. Still further, in some embodiments the network architecture 200 may include multiple instances of the N3IWF 225.
- the trusted non-3GPP access network 210 may include one instance of the N3IWF 225 while the mobile core network 130 may include a second instance of the N3IWF 225.
- the attach proxy 615 in the N3IWF 225 creates an initial UE message containing an attach request message on behalf of the UE 205. Note here that this is a separate attach request message than that generated by the NAS layer 613 at 1110. However, it includes the same subscriber identity as the subscriber identity in the attach request at 1110.
- the attach proxy 615 creates the new attach request message on behalf of the UE 205 in response to the EAP-AKA' identity response message.
- the attach request message is used to authenticate the UE 205 and authorize the establishment of the IPsec tunnel to N3IWF 225.
- the N3IWF 225 sends an EAP-AKA' authentication message (here an EAP-REQ/AKA-Challenge message) to UE 205.
- EAP-AKA' authentication message is embedded within the IKEv2 signaling (here an IKE authentication response message).
- the RAND and AUTN parameters received at 1128 are included in this message.
- the EAP-AKA' authentication message includes a message authentication code attribute ("AT_MAC") calculated based on the K_aut key received at 1128. If there is need to send encrypted parameters to the UE 205 (e.g., inside a AT_ENCR_DATA attribute), these parameters are encrypted based on the K_encr key received at 1128.
- AT_MAC message authentication code attribute
- the N3IWF 225 sends an EAP-AKA' notification message (here a EAP-REQ/AKA-Notification message embedded within a IKEv2 authentication response) to the UE 205 which includes the parameters (IEs) that were included in the Attach Accept message (e.g., a new temporary identity). Note that a legacy UE 205 will ignore the other parameters (IEs).
- EAP-AKA' notification message here a EAP-REQ/AKA-Notification message embedded within a IKEv2 authentication response
- the UE 205 which includes the parameters (IEs) that were included in the Attach Accept message (e.g., a new temporary identity). Note that a legacy UE 205 will ignore the other parameters (IEs).
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Mobile Radio Communication Systems (AREA)
Claims (17)
- Entité d'interfonctionnement (135) comprenant :une première interface réseau configurée pour communiquer avec une unité distante (105) sur un réseau d'accès ne relevant pas du projet de partenariat de troisième génération (non 3GPP), dans laquelle le réseau d'accès non 3GPP est un réseau d'accès WLAN ;une seconde interface réseau configurée pour communiquer avec un réseau central mobile (130), dans laquelle le réseau central mobile est un réseau central mobile 3GPP de cinquième génération ;un processeur configuré pour :recevoir une première demande d'authentification concernant l'unité distante (105), sur le réseau d'accès non 3GPP, la première demande d'authentification faisant partie d'une première procédure d'authentification concernant l'unité distante (105) ;créer une demande de rattachement concernant le réseau central mobile (130) pour le compte de l'unité distante (105) en réponse à la première demande d'authentification reçue ;envoyer la demande de rattachement créée au réseau central mobile (130) afin d'initier le rattachement de l'unité distante (105) au réseau central mobile (130) ;recevoir une deuxième demande d'authentification de la part du réseau central mobile (130), dans laquelle la deuxième demande d'authentification fait partie d'une seconde procédure d'authentification différente de la première procédure d'authentification ;transformer la deuxième demande d'authentification en une troisième demande d'authentification de la première procédure d'authentification ; etutiliser une réponse d'authentification de la première procédure d'authentification pour achever le rattachement de l'unité distante (105) au réseau central mobile (130).
- Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle la première demande d'authentification comprend une identité d'abonné de l'unité distante (105) et des informations de sélection de tranche, dans laquelle le processeur est configuré pour envoyer la demande de rattachement à une tranche de réseau particulière dans le réseau central mobile sur la base des informations de sélection de tranche, le réseau central mobile (130) comprenant au moins deux tranches de réseau.
- Entité d'interfonctionnement (135) selon la revendication 2, dans laquelle un message d'authentification contient une identité enrichie, l'identité enrichie associant l'identité d'abonné et les informations de sélection de tranche en une seule valeur.
- Entité d'interfonctionnement (135) selon la revendication 2, dans laquelle la demande de rattachement créée comporte l'identité d'abonné et indique un rattachement sur le réseau d'accès non 3GPP, et
dans laquelle, éventuellement, la demande de rattachement créée comporte en outre une identité du réseau d'accès non 3GPP. - Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle le réseau d'accès non 3GPP est un réseau local sans fil « WLAN » de confiance contenant au moins un point d'accès WLAN et l'entité d'interfonctionnement (135).
- Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle la deuxième demande d'authentification comporte des clés de sécurité transitoires destinées à protéger les messages de la première authentification communiqués entre l'unité distante (105) et l'entité d'interfonctionnement (135).
- Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle l'envoi d'une demande de rattachement au réseau central mobile (130) pour le compte de l'unité distante (105) comprend l'envoi de la demande de rattachement à une fonction du plan de commande du réseau central mobile (130).
- Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle le processeur est en outre configuré pour créer une clé de sécurité en réponse à l'achèvement du rattachement de l'unité distante (105) au réseau central mobile (130), et
dans laquelle le processeur est en outre configuré pour établir une connexion sécurisée avec l'unité distante (105) en réponse à l'achèvement du rattachement de l'unité distante (105) au réseau central mobile (130), dans laquelle la connexion sécurisée est établie à l'aide de la clé de sécurité. - Entité d'interfonctionnement (135) selon la revendication 8, dans laquelle la connexion sécurisée est une connexion de sécurité de la couche de transport en datagrammes « DTLS » et la clé de sécurité est utilisée en tant que clé prépartagée afin d'établir la connexion DTLS.
- Entité d'interfonctionnement (135) selon la revendication 8, dans laquelle le processeur est en outre configuré pour relayer des messages de strate de nonaccès entre l'unité distante (105) et le réseau central mobile (130) en réponse à l'établissement de la connexion sécurisée.
- Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle la première procédure d'authentification est une procédure « EAP-AKA' » (Improved Extensible Authentication Protocol for 3rd Generation Authentication and Key Agreement).
- Entité d'interfonctionnement (135) selon la revendication 11, dans laquelle le réseau d'accès non 3GPP est un réseau local sans fil non de confiance et dans laquelle la procédure EAP-AKA' est intégrée dans une procédure d'échange de clés Internet de version 2 « IKEv2 ».
- Entité d'interfonctionnement (135) selon la revendication 11, dans laquelle la demande d'authentification de la première procédure d'authentification est un message de mise à l'épreuve EAP-AKA' et la réponse d'authentification de la première procédure d'authentification est une réponse à la mise à l'épreuve EAP-AKA', dans laquelle l'utilisation d'une réponse d'authentification de la première procédure d'authentification pour achever le rattachement de l'unité mobile (105) au réseau central mobile (130) comprend la génération, par le processeur, d'une seconde réponse d'authentification à l'aide de la réponse à la mise à l'épreuve EAP-AKA' et l'envoi de la seconde réponse d'authentification à une fonction du plan de commande du réseau central mobile (130).
- Entité d'interfonctionnement (135) selon la revendication 13, dans laquelle le processeur est en outre configuré pour recevoir un message d'acceptation de rattachement de la part du réseau central mobile (130) en réponse à la seconde réponse d'authentification et aux clés de sécurité destinées à protéger le trafic utilisateur sur le réseau d'accès non 3GPP.
- Entité d'interfonctionnement (135) selon la revendication 13, dans laquelle le processeur est en outre configuré pour envoyer une notification EAP-AKA' à l'unité distante (105), la notification EAP-AKA' comportant une adresse réseau de l'entité d'interfonctionnement (135).
- Entité d'interfonctionnement (135) selon la revendication 1, dans laquelle le processeur est en outre configuré pour générer un contexte d'unité distante en réponse à l'achèvement du rattachement de l'unité distante au réseau central mobile (130), le contexte d'unité distante comportant une adresse réseau de l'unité distante (105), une identité d'abonné de l'unité distante (105) et une ou plusieurs identités « EAP-AKA' » (Improved Extensible Authentication Protocol for 3rd Generation Authentication and Key Agreement) de l'unité distante (105).
- Procédé comprenant :la réception, au niveau d'une entité d'interfonctionnement (135), sur un réseau d'accès ne relevant pas du projet de partenariat de troisième génération (non 3GPP), d'une première demande d'authentification concernant une unité distante (105), la première demande d'authentification faisant partie d'une première procédure d'authentification, dans lequel le réseau d'accès non 3GPP est un réseau d'accès WLAN ;la création, par l'entité d'interfonctionnement (135), d'une demande de rattachement concernant un réseau central mobile (130) pour le compte de l'unité distante (105) en réponse à la première demande d'authentification reçue ;l'envoi, par l'entité d'interfonctionnement (135), de la demande de rattachement créée au réseau central mobile (130) afin d'initier le rattachement de l'unité distante (105) au réseau central mobile (130), dans lequel le réseau central mobile est un réseau central mobile 3GPP de cinquième génération ;la réception, au niveau d'une entité d'interfonctionnement (135), d'une deuxième demande d'authentification de la part du réseau central mobile (130), dans lequel la deuxième demande d'authentification fait partie d'une seconde procédure d'authentification différente de la première procédure d'authentification ;la transformation, par l'entité d'interfonctionnement (135), de la deuxième demande d'authentification en une troisième demande d'authentification de la première procédure d'authentification ; etl'utilisation, par l'entité d'interfonctionnement (135), d'une réponse d'authentification de la première procédure d'authentification afin d'achever le rattachement de l'unité distante au réseau central mobile (130).
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP24177172.4A EP4398676A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177171.6A EP4398675A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/EP2016/073819 WO2018065052A1 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
Related Child Applications (4)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP24177172.4A Division EP4398676A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177172.4A Division-Into EP4398676A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177171.6A Division EP4398675A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177171.6A Division-Into EP4398675A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
Publications (3)
| Publication Number | Publication Date |
|---|---|
| EP3523997A1 EP3523997A1 (fr) | 2019-08-14 |
| EP3523997C0 EP3523997C0 (fr) | 2024-07-03 |
| EP3523997B1 true EP3523997B1 (fr) | 2024-07-03 |
Family
ID=57121239
Family Applications (3)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP16778785.2A Active EP3523997B1 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177172.4A Pending EP4398676A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177171.6A Pending EP4398675A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
Family Applications After (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP24177172.4A Pending EP4398676A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
| EP24177171.6A Pending EP4398675A3 (fr) | 2016-10-05 | 2016-10-05 | Rattachement de réseau central par l'intermédiaire de réseaux d'accès non 3gpp autonomes |
Country Status (4)
| Country | Link |
|---|---|
| US (3) | US10924930B2 (fr) |
| EP (3) | EP3523997B1 (fr) |
| CN (1) | CN109804651B (fr) |
| WO (1) | WO2018065052A1 (fr) |
Families Citing this family (39)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109417741B (zh) * | 2016-11-16 | 2021-01-29 | 华为技术有限公司 | 数据迁移方法及装置 |
| JP6889263B2 (ja) * | 2017-01-27 | 2021-06-18 | テレフオンアクチーボラゲット エルエム エリクソン(パブル) | ユーザ機器の二次認証 |
| US11109434B2 (en) * | 2017-02-06 | 2021-08-31 | Lg Electronics Inc. | Method for handling of a RRC connection request message of a remote UE by a relay UE in wireless communication system and a device therefor |
| ES2936290T3 (es) * | 2017-02-10 | 2023-03-15 | Ipcom Gmbh & Co Kg | Control de itinerancia |
| CN110431867B (zh) * | 2017-03-18 | 2021-08-31 | 华为技术有限公司 | 一种基于非3gpp网络的入网认证方法、相关设备及系统 |
| CN116567853A (zh) * | 2017-04-11 | 2023-08-08 | IPCom两合公司 | 控制用户设备的网络接入 |
| US20190014095A1 (en) | 2017-07-06 | 2019-01-10 | At&T Intellectual Property I, L.P. | Facilitating provisioning of an out-of-band pseudonym over a secure communication channel |
| CN109257705B (zh) * | 2017-07-14 | 2023-04-18 | 华为技术有限公司 | 数据传输方法、装置和系统 |
| US11889298B2 (en) * | 2017-11-20 | 2024-01-30 | Telefonaktiebolaget Lm Ericsson (Publ) | Security gateway selection in hybrid 4G and 5G networks |
| JP6930666B2 (ja) * | 2018-02-16 | 2021-09-01 | 日本電気株式会社 | Ng−ranノード、ue、ng−ranノードの方法、及びueの方法 |
| JP6954467B2 (ja) | 2018-05-18 | 2021-10-27 | 日本電気株式会社 | 方法、及びamf |
| CN112534851B (zh) * | 2018-08-07 | 2024-04-26 | 联想(新加坡)私人有限公司 | 委托数据连接 |
| EP3858083B1 (fr) * | 2018-09-27 | 2023-11-01 | Lenovo (Singapore) Pte. Ltd. | Accès à un réseau 5g via un réseau d'accès non 3gpp |
| CN113016215B (zh) | 2018-11-16 | 2024-03-29 | 联想(新加坡)私人有限公司 | 不支持通过非3gpp接入的nas的ue的接入网络选择 |
| US11997479B2 (en) * | 2019-03-04 | 2024-05-28 | Telefonaktiebolaget Lm Ericsson (Publ) | Key derivation for non-3GPP access |
| US11652719B2 (en) * | 2019-07-18 | 2023-05-16 | Lenovo (Singapore) Pte. Ltd. | Measuring round trip time in a mobile communication network |
| US12587824B2 (en) * | 2019-07-19 | 2026-03-24 | Parallel Wireless, Inc. | 5G stand alone (SA) radio access network (RAN) with evolved packet core (EPC) |
| CN114830701B (zh) * | 2019-11-08 | 2025-03-07 | 联想(新加坡)私人有限公司 | 通过另一移动网络向移动网络注册 |
| US11032743B1 (en) * | 2019-11-30 | 2021-06-08 | Charter Communications Operating, Llc | Methods and apparatus for supporting devices of different types using a residential gateway |
| US10750366B1 (en) | 2019-12-19 | 2020-08-18 | Cisco Technology, Inc. | Efficient authentication and secure communications in private communication systems having non-3GPP and 3GPP access |
| CN113365315B (zh) * | 2020-03-03 | 2023-06-06 | 华为技术有限公司 | 信关站切换方法及装置 |
| WO2022127791A1 (fr) * | 2020-12-15 | 2022-06-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Procédés, entités et supports lisibles par ordinateur pour une authentification d'accès non 3gpp |
| WO2022179525A1 (fr) * | 2021-02-23 | 2022-09-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Procédé et appareil d'authentification |
| CN115396126A (zh) * | 2021-05-08 | 2022-11-25 | 华为技术有限公司 | Nswo业务的认证方法、设备和存储介质 |
| US20230016347A1 (en) * | 2021-07-19 | 2023-01-19 | Nokia Technologies Oy | Method, apparatus, and computer program product for authentication using a user equipment identifier |
| EP4329347A4 (fr) * | 2021-07-30 | 2024-09-25 | Samsung Electronics Co., Ltd. | Dispositif électronique et procédé de déplacement de ligne au moyen d'un module d'identification d'abonné incorporé dans le dispositif électronique |
| WO2023011652A1 (fr) * | 2021-08-06 | 2023-02-09 | 华为技术有限公司 | Procédé et appareil de communication sécurisée |
| CN113852959A (zh) * | 2021-08-30 | 2021-12-28 | 浪潮软件科技有限公司 | 一种5GC对Wi-Fi设备的鉴权方法及装置 |
| WO2023041188A1 (fr) * | 2021-09-17 | 2023-03-23 | Lenovo International Coöperatief U.A. | Procédé de connexion à un réseau d'accès |
| US11871318B2 (en) * | 2021-11-08 | 2024-01-09 | Verizon Patent And Licensing Inc. | Systems and methods for tiered network slice design and management in a wireless network |
| CN116347445A (zh) * | 2021-12-24 | 2023-06-27 | 亿阳安全技术有限公司 | 一种基于非3gpp网元安全协议通道建立方法、传输方法和系统 |
| CN114980275B (zh) * | 2022-06-06 | 2024-01-30 | 中国电信股份有限公司 | 网络接入方法、网络接入装置、存储介质和终端设备 |
| CN117597962A (zh) * | 2022-06-17 | 2024-02-23 | 北京小米移动软件有限公司 | 认证方法、装置、通信设备和存储介质 |
| US12574798B2 (en) * | 2022-07-06 | 2026-03-10 | Cisco Technology, Inc. | Enhancements to 5G access transport steering switching and splitting for steering network traffic |
| US12604190B2 (en) * | 2022-07-25 | 2026-04-14 | Meta Platforms, Inc. | Techniques for enabling communication between a plurality of disparate networks and devices utiilzing various connection technologies |
| GB2623165A (en) * | 2022-08-10 | 2024-04-10 | Nokia Technologies Oy | Method and apparatus to access core networks via gateway functions |
| US12549941B2 (en) | 2022-12-01 | 2026-02-10 | T-Mobile Usa, Inc. | Secure tunnel as a service for 5G networks |
| US12543039B2 (en) * | 2023-06-16 | 2026-02-03 | T-Mobile Innovations Llc | Authentication management method for non-3GPP access of a UE device to a 5G network |
| CN121128138A (zh) * | 2023-10-31 | 2025-12-12 | 诺基亚技术有限公司 | 通过非集成非3gpp网络提供5gc服务接入的方法和相关装置 |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| ATE371317T1 (de) * | 2002-11-29 | 2007-09-15 | Motorola Inc | Kommunikationssystem und methode zur authentifizierung dafür |
| FI121560B (fi) | 2006-11-20 | 2010-12-31 | Teliasonera Ab | Todentaminen matkaviestintäyhteistoimintajärjestelmässä |
| US20080181178A1 (en) * | 2007-01-31 | 2008-07-31 | Interdigital Technology Corporation | Method and apparatus for performing attachment procedures |
| EP2263396B1 (fr) * | 2008-04-11 | 2014-01-15 | Telefonaktiebolaget L M Ericsson (PUBL) | Accès par l'intermédiaire de réseaux d'accès non-3gpp |
| US20090290556A1 (en) * | 2008-05-23 | 2009-11-26 | Pouya Taaghol | Wireless network handover with single radio operation |
| EP2317822A1 (fr) * | 2009-10-29 | 2011-05-04 | Panasonic Corporation | Amélioration de la procédure d'enregistrement pour ré-associer un UE à un réseau d'accès 3GPP |
| JP2012044327A (ja) * | 2010-08-16 | 2012-03-01 | Ntt Docomo Inc | 移動通信方法、リレーノード及び無線基地局 |
| US9491686B2 (en) * | 2011-07-28 | 2016-11-08 | Pulse Secure, Llc | Virtual private networking with mobile communication continuity |
| CN103024737B (zh) * | 2011-09-23 | 2017-08-11 | 中兴通讯股份有限公司 | 可信任非3gpp接入网元、接入移动网络及去附着方法 |
| CN103313344B (zh) * | 2012-03-07 | 2017-04-05 | 中兴通讯股份有限公司 | 融合的核心网及其接入方法 |
| WO2014054014A1 (fr) * | 2012-10-02 | 2014-04-10 | Telefonaktiebolaget L M Ericsson (Publ) | Procédé et dispositif pour la prise en charge de plusieurs connexions pdn |
| CN105432103B (zh) * | 2013-05-22 | 2019-01-01 | 康维达无线有限责任公司 | 接入网络辅助引导自举 |
| JP6123035B1 (ja) * | 2014-05-05 | 2017-04-26 | テレフオンアクチーボラゲット エルエム エリクソン(パブル) | Twagとueとの間でのwlcpメッセージ交換の保護 |
| US11147042B1 (en) * | 2014-07-08 | 2021-10-12 | Sprint Communications Company L.P. | Wireless communication system to deliver pages to wireless communication devices based on wireless fidelity network identifiers |
| KR102304147B1 (ko) * | 2015-06-05 | 2021-09-23 | 콘비다 와이어리스, 엘엘씨 | 통합된 스몰 셀 및 wi-fi 네트워크를 위한 통합 인증 |
-
2016
- 2016-10-05 EP EP16778785.2A patent/EP3523997B1/fr active Active
- 2016-10-05 EP EP24177172.4A patent/EP4398676A3/fr active Pending
- 2016-10-05 US US16/330,058 patent/US10924930B2/en active Active
- 2016-10-05 CN CN201680089800.2A patent/CN109804651B/zh active Active
- 2016-10-05 WO PCT/EP2016/073819 patent/WO2018065052A1/fr not_active Ceased
- 2016-10-05 EP EP24177171.6A patent/EP4398675A3/fr active Pending
-
2021
- 2021-02-15 US US17/176,091 patent/US11350278B2/en active Active
-
2022
- 2022-05-26 US US17/825,363 patent/US11902783B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| EP3523997C0 (fr) | 2024-07-03 |
| US20210185532A1 (en) | 2021-06-17 |
| EP3523997A1 (fr) | 2019-08-14 |
| US20190215691A1 (en) | 2019-07-11 |
| WO2018065052A1 (fr) | 2018-04-12 |
| US20220295277A1 (en) | 2022-09-15 |
| EP4398676A2 (fr) | 2024-07-10 |
| EP4398675A3 (fr) | 2024-10-16 |
| EP4398675A2 (fr) | 2024-07-10 |
| US11350278B2 (en) | 2022-05-31 |
| EP4398676A3 (fr) | 2024-10-16 |
| US10924930B2 (en) | 2021-02-16 |
| US11902783B2 (en) | 2024-02-13 |
| CN109804651B (zh) | 2023-02-14 |
| CN109804651A (zh) | 2019-05-24 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11902783B2 (en) | Core network attachment through standalone non-3GPP access networks | |
| US12167309B2 (en) | Method to authenticate with a mobile communication network | |
| US10798767B2 (en) | Method and apparatus for relaying user data between a secure connection and a data connection | |
| CN115699834B (zh) | 支持远程单元重新认证 | |
| KR102839890B1 (ko) | Eap 절차에서의 통보 | |
| US20230247423A1 (en) | Supporting remote unit reauthentication | |
| EP4508887B1 (fr) | Enregistrement auprès d'un réseau mobile après une première authentification auprès d'un réseau d'accès wlan | |
| WO2022029702A1 (fr) | Sécurisation de communications entre des dispositifs d'équipement utilisateur |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE |
|
| PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE |
|
| 17P | Request for examination filed |
Effective date: 20190411 |
|
| AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
| AX | Request for extension of the european patent |
Extension state: BA ME |
|
| DAV | Request for validation of the european patent (deleted) | ||
| DAX | Request for extension of the european patent (deleted) | ||
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: EXAMINATION IS IN PROGRESS |
|
| 17Q | First examination report despatched |
Effective date: 20200511 |
|
| REG | Reference to a national code |
Ref legal event code: R079 Free format text: PREVIOUS MAIN CLASS: H04W0012060000 Ref country code: DE Ref document number: 602016088230 Country of ref document: DE Ipc: H04W0012069000 |
|
| RIC1 | Information provided on ipc code assigned before grant |
Ipc: H04W 84/12 20090101ALN20230809BHEP Ipc: H04W 92/02 20090101ALN20230809BHEP Ipc: H04W 88/06 20090101ALN20230809BHEP Ipc: H04L 9/40 20220101ALN20230809BHEP Ipc: H04W 12/069 20210101AFI20230809BHEP |
|
| GRAP | Despatch of communication of intention to grant a patent |
Free format text: ORIGINAL CODE: EPIDOSNIGR1 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: GRANT OF PATENT IS INTENDED |
|
| INTG | Intention to grant announced |
Effective date: 20230915 |
|
| RIC1 | Information provided on ipc code assigned before grant |
Ipc: H04W 84/12 20090101ALN20230901BHEP Ipc: H04W 92/02 20090101ALN20230901BHEP Ipc: H04W 88/06 20090101ALN20230901BHEP Ipc: H04L 9/40 20220101ALN20230901BHEP Ipc: H04W 12/069 20210101AFI20230901BHEP |
|
| GRAJ | Information related to disapproval of communication of intention to grant by the applicant or resumption of examination proceedings by the epo deleted |
Free format text: ORIGINAL CODE: EPIDOSDIGR1 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: EXAMINATION IS IN PROGRESS |
|
| GRAP | Despatch of communication of intention to grant a patent |
Free format text: ORIGINAL CODE: EPIDOSNIGR1 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: GRANT OF PATENT IS INTENDED |
|
| INTC | Intention to grant announced (deleted) | ||
| RIC1 | Information provided on ipc code assigned before grant |
Ipc: H04W 84/12 20090101ALN20240110BHEP Ipc: H04W 92/02 20090101ALN20240110BHEP Ipc: H04W 88/06 20090101ALN20240110BHEP Ipc: H04L 9/40 20220101ALN20240110BHEP Ipc: H04W 12/069 20210101AFI20240110BHEP |
|
| RIC1 | Information provided on ipc code assigned before grant |
Ipc: H04W 84/12 20090101ALN20240117BHEP Ipc: H04W 92/02 20090101ALN20240117BHEP Ipc: H04W 88/06 20090101ALN20240117BHEP Ipc: H04L 9/40 20220101ALN20240117BHEP Ipc: H04W 12/069 20210101AFI20240117BHEP |
|
| INTG | Intention to grant announced |
Effective date: 20240129 |
|
| GRAS | Grant fee paid |
Free format text: ORIGINAL CODE: EPIDOSNIGR3 |
|
| GRAA | (expected) grant |
Free format text: ORIGINAL CODE: 0009210 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE PATENT HAS BEEN GRANTED |
|
| AK | Designated contracting states |
Kind code of ref document: B1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
| REG | Reference to a national code |
Ref country code: CH Ref legal event code: EP |
|
| REG | Reference to a national code |
Ref country code: DE Ref legal event code: R096 Ref document number: 602016088230 Country of ref document: DE |
|
| U01 | Request for unitary effect filed |
Effective date: 20240722 |
|
| U07 | Unitary effect registered |
Designated state(s): AT BE BG DE DK EE FI FR IT LT LU LV MT NL PT SE SI Effective date: 20240801 |
|
| U20 | Renewal fee for the european patent with unitary effect paid |
Year of fee payment: 9 Effective date: 20241025 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: NO Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241003 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: GR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241004 Ref country code: PL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: IS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241103 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: CZ Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 Ref country code: HR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: RS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241003 Ref country code: ES Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: RS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241003 Ref country code: PL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 Ref country code: NO Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241003 Ref country code: IS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241103 Ref country code: HR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 Ref country code: GR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20241004 Ref country code: ES Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 Ref country code: CZ Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: SM Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: SK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PLBE | No opposition filed within time limit |
Free format text: ORIGINAL CODE: 0009261 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT |
|
| REG | Reference to a national code |
Ref country code: CH Ref legal event code: PL |
|
| 26N | No opposition filed |
Effective date: 20250404 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: MC Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: CH Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20241031 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: IE Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20241005 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: RO Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20240703 |
|
| U20 | Renewal fee for the european patent with unitary effect paid |
Year of fee payment: 10 Effective date: 20251027 |
|
| PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: GB Payment date: 20251023 Year of fee payment: 10 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: CY Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO Effective date: 20161005 |
|
| PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: HU Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO Effective date: 20161005 |